ISMS-P 데일리 뉴스(2026년08월20일)
문서 본문
ISMS-P 데일리 카드뉴스
2026.08.20 목요일 · 기술·보안
오늘의 키워드: 상반기 침해사고 1,236건(+19.5%) · DDoS·랜섬웨어 급증 · 공격 축 이동
핵심 판단
과기정통부·KISA가 2026년 7월 30일 발표한 「2026년 상반기 국내 사이버위협 동향」에서 침해사고 신고는 **1,236건(전년 동기 대비 +19.5%)**을 기록했다. 서버 해킹은 여전히 최다지만 **감소(-8.3%)**한 반면, **DDoS(+56.7%)와 랜섬웨어(+76.8%)**가 급증했다. ISMS-P 관점의 핵심은 '건수가 늘었다'가 아니라, 공격의 축이 서버 침입 중심에서 '서비스 가용성(DDoS)·데이터 인질(랜섬웨어)·계정·공급망·AI'로 이동했다는 점이다. 심사에서 사고예방·대응(2.11), 백업·복구(2.9.7), 인증·접근통제(2.5), 취약점·EOS 자산관리(2.11.2)를 보는 비중을 높여야 한다.
🎯 오늘의 픽 — 상반기 침해사고 동향, '가용성·데이터·계정'이 표적
침해동향 DDoS 랜섬웨어
이번 통계는 KISA 신고 데이터와 국내외 정보보안 기업 15곳 전문가 분석을 종합한 것이다. 지난해 통신 3사 사고를 계기로 기업의 신고 인식이 개선된 점도 증가에 영향을 미쳤다.
유형별 신고 현황(2026 상반기)
| 유형 | 건수 | 전년 동기 대비 |
|---|---|---|
| 서버 해킹 | 487건 (39.4%) | -8.3% |
| DDoS | 373건 | +56.7% |
| 랜섬웨어 | 145건 | +76.8% |
| 전체 | 1,236건 | +19.5% |
반기별 추이: 24상 899 → 24하 988 → 25상 1,034 → 25하 1,349 → 26상 1,236. 역대 최대였던 25년 하반기보다는 8.4% 감소.
상반기 5대 위협
- 생성형 AI 확산 위협 — AI 에이전트 외부 연결, 프롬프트에 공격 지시 은닉, LLM 기반 악성코드·AI 랜섬웨어 등장.
- EOS 레거시 공격 — 지원 종료 시스템(예: Windows 10 지원종료)이 공격 기폭제.
- RaaS·IAB 분업 구조 — 서비스형 랜섬웨어·초기접근 브로커로 비전문가도 침해계정 구매해 공격.
- 공급망·협력업체 계정 우회 — 중소·중견기업도 직접 표적.
- API·계정 탈취 — 인증 우회·과도한 데이터 반환 등 API 취약점, 크리덴셜 스터핑.
🔍 심사원 관점 — 무엇을 확인할 것인가
- 2.11.1 사고 예방·대응체계 / 2.11.5 신고: DDoS·랜섬웨어 대응절차·모의훈련, 24/72시간 신고체계.
- 2.9.7 백업 및 복구관리: 랜섬웨어 대비 오프라인/불변 백업, 복구 테스트 기록.
- 2.5.3 사용자 인증 / 접근통제: 크리덴셜 스터핑 대비 MFA·이상행위 탐지·계정 잠금.
- 2.11.2 취약점 점검 / 자산·패치관리: EOS 레거시 자산 식별과 전환·보완대책.
📎 원본: 데일리시큐 — 상반기 침해사고 1,236건 · 뉴시스 — 디도스·랜섬웨어 폭발
📌 브리핑 — 오늘 함께 볼 이슈
① 랜섬웨어 +76.8% — 백업·복구가 마지막 방어선
RaaS·IAB 분업 구조로 진입장벽이 낮아지며 랜섬웨어 신고가 145건으로 급증했다. 예방 못지않게 복구 능력이 핵심이다.
🔍 심사 포인트: 백업 주기·보관위치(오프라인/격리), 복구 성공 테스트, 랜섬 대응 시나리오 (2.9.7/2.11.1). 📎 안랩 — 상반기 위협 5가지
② EOS 레거시 정조준 — '오래된 위험'의 재부상
지원 종료(EOS) 시스템이 공격 기폭제가 될 것으로 전망된다. 자산목록에서 EOS·EOL 대상을 식별하고 전환 일정을 관리해야 한다.
🔍 심사 포인트: EOS/EOL 자산 식별(2.1.x), 전환계획·불가 시 보완대책·종료기한 기록, 취약점 점검 (2.11.2). 📎 KISA — 사이버 위협 동향·전망 자료
③ API·계정 탈취 — 크리덴셜 스터핑과 API 설계 취약점
공격자는 인증 우회·과도한 데이터 반환 등 API 취약점을 노리거나, 과거 유출 계정을 자동 대입한다.
🔍 심사 포인트: API 인증·인가·응답 최소화, 이상 로그인 탐지, 재사용 비밀번호 차단·MFA (2.5.3/2.6.x). 📎 이즈보험뉴스 — 상반기 위협 동향 요약
🧑⚖️ 심사원 실무 공지 (KISA·침해대응)
- 침해사고 발생 시 KISA 신고(118) 및 개인정보 유출 시 개인정보위 신고 절차 병행 — 신고 지연·누락은 제재 가중 사유(8/14 참조).
- 「2026 상반기 사이버위협 동향」 보고서로 최신 공격기법·점검 권고 반영. 📎 KISA 보호나라 · ISMS-P 누리집
✅ 오늘의 심사 체크포인트
- DDoS 대응 — 대응체계·대역폭/우회, 모의훈련 기록 (2.11.1)
- 랜섬웨어 복구 — 오프라인/불변 백업, 복구 테스트 (2.9.7)
- 크리덴셜 스터핑 — MFA·계정잠금·이상행위 탐지 (2.5.3)
- EOS 자산 — 지원종료 자산 식별·전환/보완 (2.11.2)
- API 보안 — 인증·인가·응답 최소화·로깅
- 신고 체계 — 24/72시간 신고 절차·연락체계 (2.11.5)
⚖️ 관련 법령·인증기준 매핑
| 인증기준 | 연계 법령·조문 | 비고 |
|---|---|---|
| 2.11.5 사고 신고 | 정보통신망법 제48조의3 / 개인정보 보호법 제34조 | 24/72시간 |
| 2.11.1 사고 예방·대응 | — | DDoS·랜섬웨어 |
| 2.9.7 백업·복구 | 개인정보의 안전성 확보조치 기준 제11조 | 재해·복구 |
| 2.5.3 사용자 인증 | 안전성 확보조치 기준 제5조 | MFA·인증 |
| 2.11.2 취약점 점검 | — | EOS·API |
⚠️ 주의: 통계·전망은 발표 시점 기준입니다. 수치·유형 분류는 KISA 보호나라·과기정통부 원문 보고서로, 신고 의무·조문은 국가법령정보센터 현행본으로 재확인하세요.
🔗 원본 링크 (추가 확인용)
- 상반기 침해사고 1,236건·DDoS·랜섬웨어 급증 — 데일리시큐 → https://www.dailysecu.com/news/articleView.html?idxno=207881
- 디도스·랜섬웨어 폭발, 상반기 침해 19.5%↑ — 뉴시스 → https://www.newsis.com/view/NISX20260730_0003729364
- 2026 상반기 사이버위협 5가지 — 안랩 → https://www.ahnlab.com/ko/contents/content-center/36241
- 상반기 위협 동향 요약 — 이즈보험뉴스 → https://dazabi.com/insurance_magazine/article.php?id=40438
- 사이버 위협 동향·2026 전망(자료) — KISA → https://minwho.kr/data/bbsData/17718282461.pdf
- KISA 보호나라 → https://www.boho.or.kr
- ISMS-P 인증 누리집 → https://isms-p.or.kr/main.do
- 국가법령정보센터(현행 법령 확인) → https://www.law.go.kr
<sub>본 카드뉴스는 공개된 언론·정부·법령 자료를 심사원 실무 관점에서 요약한 것으로, 법적 해석·자문을 대체하지 않습니다. 통계·조문·전망은 KISA·과기정통부·국가법령정보센터 원문 기준으로 확인 후 인용하세요. · ISMS Wiki 데일리 뉴스